①H3C默认的基于包过滤的ACL规则为允许,那么在配置时候仅配置拒绝的规则吗?
(0)
最佳答案
①H3C默认的基于包过滤的ACL规则为允许,那么在配置时候仅配置拒绝的规则吗?
②rule deny 5 S 10.1.1.0 0.0.0.255 rule deny 10 S 10.1.2.0 0.0.255 那么我现在想让10.1.1.1这个允许,其实我是可以在rule5前边插一个允许10.1.1.1就可以。所以并不是说,H3C默认的基于包过滤的ACL默认规则为允许,那么在配置时候仅配置拒绝的规则就可以了,是这样吗? rule deny S 5 192.168.1.1 0 rule deny S 10 192.168.1.2 0 rule deny S 15 192.168.1.0 0.0.0.255 现在我想让192.168.1.3允许,直接在rule 15前插入一个允许192.168.1.3的规则就可以了吧。
③高级ACL中的源端口这个参数可以任意配置吗?源端口和目的端口不指定的话代表是任意端口对吧!
希望我的回答对您有帮助😊
(0)
1、acl里的规则会从上往下匹配,可以匹配到就执行,匹配不到就不执行。
2、
rule5前边插一个允许10.1.1.1就可以
想让192.168.1.3允许,直接在rule5前边插一个允许就可以
3、参数可以任意配置,但是根据实际环境具体去做就行了,不指定就是任意了
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论